跳到正文

#安全

今日 8 条
今天10月3日周六
  1. IT之家51

    戴尔推出两款搭载第3代英特尔酷睿Ultra处理器的强固型笔电

    戴尔宣布推出 Dell Pro Rugged 13 Extreme 和 Dell Pro Rugged 14,均搭载第3代英特尔酷睿Ultra处理器。前者采用全强固设计,支持IP66防护、抗1.8m跌落,配备13.3英寸1400nits触控屏;后者为半强固机型,支持IP53防护、抗0.9m跌落,配备14英寸FHD+面板。两款设备可选配5G蜂窝网络模块,并向下兼容上一代热插拔电池和充电器。

  2. The Decoder70

    Anthropic发布Claude Code的Mods扩展系统

    Anthropic发布Claude Code的“Mods”系统,允许开发者通过JavaScript或TypeScript函数挂接工具调用、用户提示和UI渲染事件。该系统支持CLI、桌面应用及部分VS Code扩展,但Mods以用户权限运行且未沙箱化,Anthropic建议仅从可信来源安装。

  3. TechSpot54

    新加坡政府推出并测试公共官员约会应用 FirstDate

    新加坡政府数字公共服务机构 GovTech 推出 FirstDate 试点 dating service,面向 21 至 35 岁未婚公共官员,包括丧偶和离异人士。参与者使用 Singpass 登录并填写兴趣、习惯、价值观和偏好问卷,系统通过 Gale-Shapley 算法提供单一匹配,双方有 72 小时决定是否联系;申请截至 Oct. 5,GovTech 尚未决定是否扩大试点。

10月2日周五
  1. Cloudflare Blog71

    Cloudflare 启动 OHTTP Gateway 封闭测试并扩展隐私基础设施套件

    Cloudflare 启动 Cloudflare OHTTP Gateway 自助服务封闭测试,并计划今秋将其作为付费附加服务上线。Privacy Gateway 同时更名为 Cloudflare OHTTP Relay;新网关支持标准及分块 OHTTP,并可通过 Cloudflare Access 认证中继。

    推荐理由:说明了托管网关的部署方式、信任边界与适用场景,可帮助开发者评估 OHTTP 接入方案及隐私模型约束。

  2. Cloudflare Blog68

    Cloudflare 通过 AI Gateway 推出 Web Search API

    Cloudflare 宣布与 Ceramic.ai、Exa 和 Linkup 合作,通过 AI Gateway 提供 Web Search API。当前支持直接 REST API、Workers Bindings、BYOK 和 AI Playground 接入;原生 Server Tools 正在开发中。

    推荐理由:把实时网页检索接入 AI Gateway,并提供可观测性、计费、访问控制与多种调用方式,适合评估代理获取实时上下文及供应商治理方案。

  3. TechPowerUp60

    TP-Link开启Archer 8 Ultra Wi-Fi 8路由器预售

    TP-Link宣布其首款Wi-Fi 8路由器Archer 8 Ultra开放预售,首批面向英国、德国、澳大利亚、加拿大等地区,具体价格需查看当地官网。路由器配备Broadcom Wi-Fi 8芯片组,提供19 Gbps三频连接、两个10 Gbps自动感应WAN/LAN端口和四个2.5 Gbps LAN端口,标称覆盖3,600平方英尺、最多200台设备。

  4. The Hacker News70

    Google向受信任网络防御者推出Gemini 4 Argon,计划提供无网络防护栏版本

    Google宣布正通过Fairwind Program向一组受信任的网络防御者推出Gemini 4 Argon,并称其可自主发现、验证和修补关键软件漏洞。Google表示,该模型已暴露一款医院使用的医疗软件中此前未知的敏感个人信息漏洞,但尚未披露受影响软件;公司还计划向受信任防御者及其内部团队提供无网络防护栏版本,以加强安全措施并降低滥用风险。

  5. It's FOSS77

    Microsoft 向所有人开放 WSL Containers

    Microsoft 将 WSL containers(WSLC)从公开预览推进至正式可用,并推出专用的 wslc.exe 命令行工具及其 container.exe 别名。新版支持通过 Windows API 管理容器、跟踪事件和挂载卷,容器流量由 Consommé 处理;Microsoft Intune 还新增 WSLC 访问开关和容器镜像源允许列表。

    推荐理由:正式进入可用阶段并提供命令行工具、Windows API、网络模型及组织管理控制,适合评估 WSL 容器工作流与部署治理。

  6. IT之家58

    OpenAI 全球推出 ChatGPT 虚拟试穿与商品收藏功能

    OpenAI 在全球推出 ChatGPT 虚拟试穿和商品收藏功能。用户可上传自拍或全身照,通过“试穿”按钮查看服装和配饰效果,也可上传商品图片生成模拟效果;收藏的商品与试穿图片可一起保存。功能基于 ChatGPT Images 2.5,用户还能描述穿搭风格或上传名人照片,查找相关可购买商品。

  7. IT之家61

    GrayKey Preserve 被指可绕过 iOS 18.1 闲置自动重启保护

    404 Media 报道称,Magnet Forensics 的 GrayKey Preserve 可以在 iPhone 重启后继续保持 AFU 状态,绕过 iOS 18.1 的闲置自动重启保护。报道还称其 Evidence Preservation Mode 可保留缓存位置、最近删除照片和 iMessage,并关闭蜂窝网络、蓝牙与 Wi-Fi;相关功能和实现原理尚缺乏公开验证。

  8. AWS News Blog67

    AWS 推出 AWS Well-Architected Agent 公开预览,用 AI 分析并优化 AWS 云环境

    AWS Well-Architected Agent 进入公开预览,可分析 AWS 环境中的资源、应用拓扑和业务目标,生成面向成本、安全、性能与韧性的上下文建议。

    推荐理由:明确处于公开预览,覆盖多维架构审查、IaC 修复与 API 接入,能帮助团队把云优化建议接入既有工作流,但需自行评估生成式 AI 建议。

  9. Docker Blog71

    Docker 发布 Cloud Sandboxes 并开放 Sandbox Kit 规范

    Docker 在 WeAreDevelopers World Congress North America 发布 Docker Cloud Sandboxes,让代理任务可在本地或 Docker 管理的云端隔离 microVM 中运行,并支持通过 sbx 迁移文件系统。

    推荐理由:文章说明 Cloud Sandboxes 的隔离运行、权限控制与本地云端迁移方式,并介绍开放 Kit 规范和实操活动,便于开发者评估代理工作流的运行边界与治理路径。

10月1日周四
  1. Cloudflare Blog61

    Cloudflare将EuroLLM与Apertus引入Workers AI,并启动AI安全实操培训

    Cloudflare宣布EuroLLM与Apertus将进入Workers AI,即日起可申请,同时启动面向政府网络安全机构与关键基础设施运营者的实操培训。EuroLLM支持35种语言,包括欧盟24种官方语言;Apertus由瑞士公共机构开发,使用超过15万亿个token和1,500多种语言训练。

    推荐理由:Cloudflare同时推进模型选择与模型无关的安全方案,并开源协作框架,适合评估AI基础设施依赖及部署路径。

  2. Elastic Blog72

    Elastic Cloud Hosted 支持为现有部署启用 BYOK

    Elastic Cloud Hosted 现已正式支持为正在运行的现有部署添加客户管理加密密钥,无需重建部署,可通过控制台或 API 操作。迁移期间部署保持可访问,但快照历史不会转移,密钥设置后暂不可编辑或移除;企业订阅、同云提供商及区域密钥等条件需提前满足。

    推荐理由:为已有 Elastic Cloud Hosted 部署提供无需重建即可迁移至客户管理密钥的能力,并明确 API、前置条件、可用性风险与快照变化,便于生产环境评估和分批实施。

  3. Google DeepMind Blog77

    Google发布Gemini 4 Argon前沿模型并启动分阶段开放

    Google宣布Gemini 4 Argon,定位为面向复杂软件工程、法律与金融等知识工作及网络安全防御的前沿模型,目前正通过Fairwind Program向一组受信任的网络安全防御者开放。Google称其输出token上限从64K提升至1M,并计划以每百万输入token 2美元、输出token 10美元的价格推出,首批面向付费API客户和Google AI Ultra订阅者。

    推荐理由:Google披露Argon在编程、企业知识工作、网络安全防御和长上下文任务上的能力,并说明分阶段开放、价格与安全防护安排,为评估其API定位和部署风险提供依据。